Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Piratas informáticos ‘Purple Fox’ detectados usando una nueva variante de FatalRAT en ataques recientes de malware
  • Tecnología

Piratas informáticos ‘Purple Fox’ detectados usando una nueva variante de FatalRAT en ataques recientes de malware

teknomers 28 de Mart de 2022 (Last updated: 28 de Mart de 2022) 3 minutes read
Piratas informáticos 'Purple Fox' detectados usando una nueva variante de


Los operadores del malware Purple Fox han rediseñado su arsenal de malware con una nueva variante de un troyano de acceso remoto llamado FatalRAT, al mismo tiempo que actualizan sus mecanismos de evasión para eludir el software de seguridad.

“Las máquinas de los usuarios son atacadas a través de paquetes de software con troyanos que se hacen pasar por instaladores de aplicaciones legítimos”, investigadores de Trend Micro dijo en un informe publicado el 25 de marzo de 2022. “Los instaladores se distribuyen activamente en línea para engañar a los usuarios y aumentar la infraestructura general de botnet”.

Copias de seguridad automáticas de GitHub

Los hallazgos siguen investigaciones previas de Minerva Labs que arrojan luz sobre un modus operandi similar de aprovechar las aplicaciones fraudulentas de Telegram para distribuir la puerta trasera. Otros instaladores de software encubiertos incluyen WhatsApp, Adobe Flash Player y Google Chrome.

Estos paquetes actúan como un cargador de primera etapa, desencadenando una secuencia de infección que conduce al despliegue de una carga útil de segunda etapa desde un servidor remoto y culminando en la ejecución de un binario que hereda sus características de FatalRAT.

zorro morado

rata fatal es un implante basado en C++ diseñado para ejecutar comandos y filtrar información confidencial de vuelta a un servidor remoto, con los autores de malware actualizando gradualmente la puerta trasera con nueva funcionalidad.

“La RAT es responsable de cargar y ejecutar los módulos auxiliares en función de las comprobaciones realizadas en los sistemas de las víctimas”, dijeron los investigadores. “Pueden ocurrir cambios si se especifican [antivirus] los agentes se están ejecutando o si se encuentran claves de registro. Los módulos auxiliares están pensados ​​como apoyo a los objetivos específicos del grupo.”

zorro morado

Además, Purple Fox, que viene con un módulo de rootkit, viene con soporte para cinco comandos diferentes, incluida la copia y eliminación de archivos del kernel, así como la evasión de los motores antivirus al interceptar las llamadas enviadas al sistema de archivos.

Evitar violaciones de datos

Los hallazgos también siguen las recientes revelaciones de la firma de seguridad cibernética Avast, que detalló una nueva campaña que involucró al marco de explotación de Purple Fox actuando como un canal de implementación para otra red de bots llamada DirtyMoe.

“Los operadores de la botnet Purple Fox todavía están activos y actualizan constantemente su arsenal con nuevo malware, al tiempo que actualizan las variantes de malware que tienen”, dijeron los investigadores. “También están tratando de mejorar su arsenal de rootkits firmados para [antivirus] evasión y tratando de eludir los mecanismos de detección apuntándolos con controladores de kernel firmados personalizados”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bélgica se mantiene en el podio de costes laborales en Europa
Next: Oscars 2022: Ariana DeBose es la primera mujer de color abiertamente queer en ganar un Oscar

Related Stories

Gemini a 4,99 euros/mes... Google responde a Apple con una
  • Tecnología

Gemini a 4,99 euros/mes… Google responde a Apple con una sorprendente rebaja.

teknomers 9 de Haziran de 2026
La start-up francesa de lucha contra los drones Alta Ares
  • Tecnología

La start-up francesa de lucha contra los drones Alta Ares recauda 50 millones de euros

teknomers 9 de Haziran de 2026
Spyware Pegasus: WhatsApp alerta sobre una nueva campaña de espionaje
  • Tecnología

Spyware Pegasus: WhatsApp alerta sobre una nueva campaña de espionaje relacionada con NSO Group

teknomers 9 de Haziran de 2026

You May Have Missed

  • Deporte

Inglaterra: Tobias Elliott convocado mientras Maro Itoje se toma un descanso

teknomers 9 de Haziran de 2026
Gemini a 4,99 euros/mes... Google responde a Apple con una
  • Tecnología

Gemini a 4,99 euros/mes… Google responde a Apple con una sorprendente rebaja.

teknomers 9 de Haziran de 2026
  • General

Escándalo sexual en Maine, la influencia de Trump: Qué esperar en las primarias de EE. UU. del martes

teknomers 9 de Haziran de 2026
  • Finanzas

Sin tregua en la guerra de los chiringuitos en La Grande-Motte

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.